Tilghman Lesher upptäckte att loggningsmotorn i Asterisk, en fri programvarutelefonväxel och -telefonverktygslåda inte utförde tillräcklig städning av samtalsrelaterad data, vilket kunde leda till en SQL-injektion.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 1:1.0.7.dfsg.1-2sarge6.
För den stabila utgåvan (Etch) har detta problem rättats i version 1:1.2.13~dfsg-2etch2. Uppdaterade paket för ia64 kommer tillhandahållas senare.
Vi rekommenderar att ni uppgraderar era asterisk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.